网络渗透笔记

Whois是一个标准的互联网协议可用来搜集网络注册信息,注册域名,IP地址等信息。查询域名是否已被注册以及注册域名的详细信息的数据库。在kali系统中,Whois已经默认安装,只需要输入要查的域名即可。常用工具:爱站工具网(https://whois.aizhan.com),站长之家(http://whois.chinaz.com)和VirusTotal(htpps://www.virustotal.com)

kali 可以通过这个步骤更改为中文的https://blog.csdn.net/weixin_46192679/article/details/104694790
切换到root的命令是su
放大:ctrl+shift+加号
vim
 /etc/network/interfaces  一到两次 tab可自动补齐
按下esc
    :wq保存退出      :q退出    :exxx!   q!不保存
(1)sudo
 命令
xzm@ubuntu:~$
 sudo
这样输入当前管理员用户密码就可以得到超级用户的权限。但默认的情况下5分钟root权限就失效了。
(2)sudo
 -i
xzm@ubuntu:~$
 sudo -i
通过这种方法输入当前管理员用户的密码就可以进到root用户。
(3)如果想一直使用root权限,要通过su切换到root用户。
那我们首先要重设置root用户的密码:
xzm@ubuntu:~$
 sudo passwd root
这样就可以设置root用户的密码了。

 备案信息查询:

收集敏感信息:Google

  收集子域名信息:

工具:Layer子域名挖掘机,Subist3r,subDomainsBrute

  收集常用端口信息:

工具:Nmap,(无状态Masscan,ZMap),御剑高速TCP端口扫描工具

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值